MICHAŁ RUTKOWSKI
DPO, RODO, NIS2 i cyberbezpieczeństwo dla średnich i dużych organizacji
Pomagam zarządom i zespołom odpowiedzialnym za dane oraz bezpieczeństwo uporządkować ryzyko, obowiązki i działania. Łączę wsparcie DPO i RODO, NIS2, obsługę incydentów oraz szkolenia.

Ponad 20 lat doświadczenia
Doświadczenie technologiczne, ochrona danych i cyberbezpieczeństwo od 2004 roku.
DPO + IT + cyberbezpieczeństwo
Połączenie perspektywy prawnej, organizacyjnej, technicznej i operacyjnej.
Średnie i duże organizacje
Wsparcie zarządów oraz zespołów prawnych, compliance, IT i bezpieczeństwa.
Od oceny do działania
Audyty, obsługa incydentów i wdrożenia przekładane na decyzje, działania oraz uporządkowane dowody.
W czym mogę pomóc?
Wybierz obszar odpowiadający aktualnej sytuacji organizacji. Jeśli nie wiesz, od czego zacząć, pierwszym krokiem może być rozmowa diagnostyczna.
DPO i RODO
Zewnętrzny IOD/DPO, wsparcie obecnego inspektora, audyt RODO oraz bieżące doradztwo dla zarządu i zespołów.
NIS2 i KSC
Kwalifikacja pod kątem NIS2 i KSC, analiza luk i ryzyka, plan oraz wsparcie wdrożenia i gotowości audytowej.
Incydenty i naruszenia
Ocena sytuacji i ryzyka, decyzje dotyczące zgłoszeń, komunikacja oraz działania naprawcze.
Szkolenia i warsztaty
Praktyczne szkolenia RODO i NIS2 dla zarządów, kadry kierowniczej, pracowników oraz zespołów IT i compliance.
Kiedy warto porozmawiać?
Warto porozmawiać, gdy obowiązki, ryzyko lub oczekiwania biznesowe wymagają uporządkowania i konkretnych decyzji.
Nie musisz mieć gotowej diagnozy
Na początku wystarczy ogólny opis sytuacji, bez informacji poufnych. Wspólnie ustalimy, czy potrzebna jest konsultacja, audyt, projekt wdrożeniowy albo stałe wsparcie.
Zewnętrzny DPO
Organizacja potrzebuje zewnętrznego IOD/DPO albo dodatkowego wsparcia dla obecnego inspektora.
NIS2 i KSC
Trzeba ustalić zakres obowiązków oraz przełożyć wymagania na odpowiedzialność i plan działania.
Incydent lub naruszenie
Doszło do zdarzenia albo pojawiło się podejrzenie naruszenia ochrony danych.
Dokumentacja a praktyka
Dokumentacja nie odpowiada faktycznym procesom, systemom lub odpowiedzialności.
Wymagania klienta
Klient, kontrahent lub audytor oczekuje potwierdzenia sposobu ochrony danych lub poziomu bezpieczeństwa.
Decyzje zarządcze
Zarząd potrzebuje oceny ryzyka, priorytetów i konkretnego planu dalszych działań.
Jak wygląda współpraca?
Współpraca jest uporządkowana, przewidywalna i dostosowana do rzeczywistego ryzyka oraz sposobu działania organizacji.

01. Rozpoznanie sytuacji
Krótka rozmowa, zebranie kontekstu oraz identyfikacja najważniejszych potrzeb, ryzyk i ograniczeń.

02. Zakres i priorytety
Ustalenie odpowiedzialności, oczekiwanych rezultatów, harmonogramu oraz kolejności działań.

03. Realizacja
Audyt, analiza, konsultacje, przygotowanie dokumentacji, wdrożenie albo obsługa incydentu, zależnie od uzgodnionego zakresu.

04. Utrzymanie i wsparcie
Kontrola realizacji ustaleń, wsparcie zarządu oraz aktualizacja rozwiązań wraz ze zmianami organizacji i otoczenia prawnego.
Doświadczenie w złożonych organizacjach
Wspieram organizacje, w których wymagania lokalne łączą się z politykami grupowymi, technologią i odpowiedzialnością zarządczą.
Wybrane organizacje, które wspierałem lub z którymi współpracowałem. Zakres poszczególnych projektów był zróżnicowany.
INDIGO Polska S.A.

Digital Virgo Polska Sp. z o.o.

Polskie Linie Oceaniczne S.A.

EPQS Sp. z o.o.

Hotel Dom Marynarza

Independent Logistics Sp. z o.o.
Wybrane doświadczenia
Przykłady pokazują sposób działania — od oceny sytuacji i ryzyka, przez uporządkowanie decyzji, aż po wdrożenie konkretnych działań.
Obsługa naruszenia i zgłoszenia do UODO
Sytuacja: Poważny incydent wymagający szybkiej oceny ryzyka i decyzji dotyczącej zgłoszenia do organu nadzorczego.
Działanie: Analiza zdarzenia, przygotowanie dokumentacji, wsparcie komunikacji, zgłoszenie do UODO i plan działań naprawczych.
Rezultat: Uporządkowana reakcja organizacji, udokumentowane decyzje i wdrożone środki ograniczające ryzyko powtórzenia.
Spójne zarządzanie danymi w grupie kapitałowej
Sytuacja: Rozproszone systemy, niejednolite rejestry i lokalne procesy wymagające pogodzenia ze standardami grupowymi.
Działanie: Inwentaryzacja zasobów, przypisanie właścicieli, uporządkowanie rejestrów i powiązanie dokumentacji z rzeczywistymi procesami.
Rezultat: Czytelna odpowiedzialność, spójny obraz przetwarzania oraz podstawa do audytów i przeglądów grupowych.
Przygotowanie organizacji do NIS2/KSC
Sytuacja: Organizacja działająca w grupie międzynarodowej potrzebowała przełożyć wymagania NIS2/KSC na konkretne obowiązki, role i priorytety.
Działanie: Kwalifikacja zakresu, analiza luk i ryzyka, mapa odpowiedzialności oraz praktyczny plan wdrożenia.
Rezultat: Zarząd otrzymał uporządkowany obraz obowiązków, harmonogram działań i podstawę do kontroli realizacji.
Michał Rutkowski
Od 2004 roku łączę doświadczenie technologiczne z ochroną danych osobowych i cyberbezpieczeństwem. Pełnię funkcję DPO, prowadzę audyty i wdrożenia oraz wspieram organizacje w sytuacjach wymagających oceny ryzyka, uporządkowania odpowiedzialności i podjęcia udokumentowanych decyzji.
Pracuję ze średnimi i dużymi organizacjami, również należącymi do międzynarodowych grup kapitałowych. Łączę wymagania prawne i grupowe z rzeczywistymi procesami, systemami, zasobami oraz możliwościami operacyjnymi organizacji.
Łączę perspektywy kluczowe dla organizacji
Zarząd i kadra kierownicza
Odpowiedzialność, ryzyko i priorytety.
IT i bezpieczeństwo
Systemy, zabezpieczenia i działania naprawcze.
Prawo i compliance
Zgodność, dokumentacja i audytowalność decyzji.
Spółki grup kapitałowych
Wymagania lokalne, standardy centrali i współpraca między działami.
Porozmawiajmy o sytuacji w Twojej organizacji
Opisz krótko swoje potrzeby. Po zapoznaniu się z informacjami zaproponuję właściwy pierwszy krok i — jeżeli zakres będzie odpowiedni — termin rozmowy diagnostycznej.
M.Rutkowski@LabLogic.pl
81-327 Gdynia, ul. Wolności 15
Co wydarzy się po wysłaniu formularza
Analiza zgłoszenia
Zapoznam się z opisem sytuacji i ocenię, jaki pierwszy krok będzie najbardziej adekwatny.
Ustalenie zakresu
Jeżeli temat odpowiada mojemu zakresowi wsparcia, zaproponuję rozmowę diagnostyczną albo konkretną formę współpracy.
Bezpieczna wymiana informacji
Poufne materiały i szczegóły incydentów przekazujemy dopiero po uzgodnieniu odpowiedniego kanału komunikacji.
Opisz krótko sytuację organizacji
Administratorem danych podanych w formularzu jest Michał Rutkowski prowadzący LabLogic Consulting. Dane wykorzystuję do obsługi zapytania i przygotowania odpowiedzi lub oferty. Szczegóły znajdują się w Polityce prywatności. Nie przesyłaj haseł, szczególnych kategorii danych ani pełnej dokumentacji incydentu.